Conformità NIS2
in Italia
La Direttiva NIS2 impone misure tecniche di sicurezza verificabili. Ti aiutiamo a dimostrare la conformità con gap analysis e penetration test adatti all'audit ACN.
Ambito di Applicazione
La tua azienda è soggetta a NIS2?
Il D.Lgs. 138/2024 ha recepito la Direttiva NIS2 in Italia. Sono soggette le organizzazioni classificate come operatori essenziali (OES) o operatori importanti (OI) nei settori critici.
Settori Essenziali (OES)
- → Energia (elettricità, gas, petrolio)
- → Trasporti (aereo, ferroviario, stradale, marittimo)
- → Banche e infrastrutture finanziarie
- → Sanità (ospedali, laboratori, R&D farmaceutico)
- → Acqua potabile e acque reflue
- → Infrastrutture digitali e cloud
Settori Importanti (OI)
- → Servizi postali e corrieri
- → Gestione rifiuti
- → Chimica e alimentare
- → Dispositivi medici e automotive
- → Fornitori digitali (marketplace, cloud, motori di ricerca)
- → Ricerca scientifica
Nota: Anche le PMI possono essere soggette se forniscono servizi critici o fanno parte della supply chain di un OES/OI. Se non sei sicuro, la nostra gap analysis iniziale è gratuita e ti dice subito se rientri nell'obbligo.
Requisiti Tecnici
Cosa richiede NIS2 tecnicamente
Gestione del rischio e valutazione vulnerabilità
Identificazione, analisi e trattamento periodico dei rischi informatici. Un penetration test documentato è la prova più efficace per l'audit ACN.
Sicurezza della supply chain
Valutazione dei fornitori terzi e delle dipendenze software. Include audit di API di terze parti e librerie open source.
Notifica degli incidenti all'ACN
Obbligo di notifica entro 24 ore (early warning) e 72 ore (notifica completa). Ti aiutiamo a strutturare il processo di incident response.
Crittografia e controllo degli accessi
Verifica dell'implementazione di MFA, crittografia dei dati in transito e a riposo, gestione degli accessi privilegiati.
Il Nostro Approccio
Come SPECTROSEC ti supporta su NIS2
Gap Analysis NIS2
Mappatura dei requisiti NIS2 sullo stato attuale della tua infrastruttura. Identifica i gap prioritari e le azioni da intraprendere. Da €1.500
Penetration Test per Audit
Assessment tecnico con reportistica strutturata per l'audit ACN. Dimostra la due diligence tecnica richiesta dalla normativa. Da €2.500
Monitoraggio Continuativo
Abbonamento retest trimestrale con alert su nuove CVE nel tuo stack. Mantieni la conformità nel tempo senza effort interno. Da €600/trimestre
Sei soggetto a NIS2?
Gap analysis iniziale gratuita. Ti diciamo in 24 ore se rientri nell'obbligo e cosa devi fare.
Verifica la tua conformità